Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru
Актив
Версия от 09:11, 9 октября 2012; wikisec>Swan
Определение
1. Актив (англ. asset) - что-либо, что имеет ценность для организации.
Источник:
- ISO/IEC 27001:2005(E) "Информационные технологии. Методы защиты. Системы менеджмента защиты информации. Требования."
- ISO/IEC 27002:2005(E) "Информационные технологии. Свод правил по управлению защитой информации."
2. Актив - Все, что имеет ценность для организации банковской системы Российской Федерации и находится в ее распоряжении.
Примечание. К активам организации банковской системы Российской Федерации могут относиться:
- работники (персонал), финансовые (денежные) средства, средства вычислительной техники, телекоммуникационные средства и пр.;
- различные виды банковской информации— платежная, финансово-аналитическая, служебная, управляющая, персональные данные и пр.;
- банковские процессы (банковские платежные технологические процессы, банковские информационные технологические процессы);
- банковские продукты и услуги, предоставляемые клиентам.
Источник: Стандарт ЦБ РФ СТО БР ИББС-1.0-2010 "Обеспечение ИБ организаций банковской системы РФ. Общие положения". Принят и введен в действие Распоряжением Банка России от 21 июня 2010 года №Р705.